Recuperations de données sur cle usb
a tous et à toutes j'ai besoin d'aide d'urgence j'ai besoin de l'avis d'un expert,
je possede 2 clés usb ou se trouver fichiers documents photos et surtout mes c.v quand j'ai insérer mes 2 clés usb dans le lecteur de mon pc tout a disparu ( écrans noir paraissant) certainement un virus j'aimerais savoir si il y a un moyen de les recuperer cest tres important un grand merci d'avance à vous tous!
38 réponses
Une personne recherche une solution d'urgence pour récupérer des fichiers (documents, photos, CV) présents sur deux clés USB après que leur connexion a provoqué une disparition de contenu et des écrans noirs, soupçonnant un virus. Plusieurs réponses proposent d'utiliser UsbFix, un outil, en téléchargeant UsbFix et en effectuant une suppression et en consultant le rapport généré pour déterminer les fichiers infectés. D'autres évoquent le risque lié aux antivirus et la prudence nécessaire, tandis que des liens et miroirs pour UsbFix sont discutés et que échanges restent sur l'efficacité et la fiabilité. En cas de doute, il est suggéré de ne pas ouvrir les clés sans scan et de sauvegarder préalablement les données, sans indication d'un état final du problème.
-
Contributeur sécuritéSalut
On va essayer de voir déjà si viral ou pas.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
-
Contributeur sécuritéOk
ça sert à voir comme expliqué déjà si c'est pas viral.
Si tu fais pas confiance tu demandes pas de l'aide !!!!!
A+
-
Contributeur sécuriténon je ne donne pas mon numéro !
-
Bonjour merci d'avoir répondu mais a quoi consiste exactement le lien que vous avez envoyer
-
non pas du tout je te fais entièrement confiance simplement il faut que je récupéré les donnees très rapidement je t en remercie avance tu aurai pas un numéro ou je peu appeler pour qu ont puisse faire la manipulation ensemble tu peux me faire confiance parce que je suis pas du tout douer au niveau informatique merci encore
-
ok pas de soucis je dois donc suivre le 1er lien que vous m'avez envoyer?
-
Contributeur sécuritéoui :)
-
ok merci je te tiens au courant merci encore
-
donc voila jai fait ce que mas dit avec le 1er lien mais aucun rapport
-
Contributeur sécuritéOuvre Mon Ordinateur / Poste de travail => Disque C
Il est là
-
sur quel lien il faut cliquer? j'ai combo fix, perflogs,program files, programmes, qoobox, usb fix, utilisateurs, usb fix clean1, usb fix scan 1, users?
-
par contre tu ma envoyer un deuxieme lien jarrive je lai plu dans les messages
-
Contributeur sécuritéusbfix clean 1
-
UsbFix V 7.129 | [Suppression] et ensuite il a plusieurs chose donc que dois je faire merci
-
Contributeur sécuritéCTRL+A pour tout sélectionner
CTRL+C pour copier
Tu viens ici tu fais répondre
CTRL+V
Valider
-
############################## | UsbFix V 7.129 | [Suppression]
Utilisateur: moi (Administrateur) # MOI-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 21:46:16 | 15/08/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Packard Bell (EasyNote TJ66 ) (x64-based PC)
CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz (2200)
RAM -> [Total : 4025 | Free : 1544]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Kaspersky Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 454 Go (297 Go libre(s) - 65%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT
F:\ -> Disque amovible # 2 Go (96 Mo libre(s) - 5%) [] # FAT
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
HKLM\SOFTWARE | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKLM\SOFTWARE | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
HKLM\SOFTWARE | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
HKLM\SOFTWARE\wow6432Node | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
HKLM\SOFTWARE\wow6432Node | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE\wow6432Node | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
HKLM\SOFTWARE\wow6432Node | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
HKLM\SOFTWARE\wow6432Node | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE\wow6432Node | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\moi\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Clavier+] - C:\Users\moi\Downloads\Clavier+\Clavier.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [NokiaPCInternetAccess] - "C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe" /b
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Desk 365] - "C:\Program Files (x86)\Desk 365\desk365.exe" /autorun
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [lollipop] - "c:\users\moi\appdata\local\lollipop\lollipop.exe" lollipop
HKU\S-1-5-18\SOFTWARE | RunOnce : [] -
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Processus Stoppés |
Stoppé! C:\Program Files (x86)\Desk 365\deskSvc.exe (1216)
Stoppé! C:\Windows\Explorer.EXE (1356)
Stoppé! C:\Windows\System32\spoolsv.exe (1480)
Stoppé! C:\Windows\system32\taskhost.exe (1488)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1652)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (1680)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1896)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (1932)
Stoppé! C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1060)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1348)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (1628)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe (1292)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (2032)
Stoppé! C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (2116)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (2124)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (2132)
Stoppé! C:\Windows\System32\igfxtray.exe (2140)
Stoppé! C:\Windows\System32\hkcmd.exe (2148)
Stoppé! C:\Windows\System32\igfxpers.exe (2156)
Stoppé! C:\Windows\WindowsMobile\wmdcBase.exe (2176)
Stoppé! C:\Users\moi\Downloads\Clavier+\Clavier.exe (2680)
Stoppé! C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe (2832)
Stoppé! C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (2968)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (3012)
Stoppé! C:\Program Files (x86)\StartNow Toolbar\ToolbarUpdaterService.exe (2112)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (1828)
Stoppé! C:\Program Files (x86)\Samsung\Kies\Kies.exe (2020)
Stoppé! C:\Program Files (x86)\Desk 365\desk365.exe (1872)
Stoppé! C:\Users\moi\AppData\Local\Lollipop\Lollipop.exe (1368)
Stoppé! C:\Users\moi\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (2308)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe (2452)
Stoppé! C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe (1056)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3228)
Stoppé! C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (3252)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3292)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3384)
Stoppé! C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (3624)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3936)
Stoppé! C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (3732)
Stoppé! C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (3712)
Stoppé! C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (3704)
Stoppé! C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3688)
Stoppé! C:\Program Files (x86)\Iminent\Iminent.exe (1668)
Stoppé! C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (444)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (3612)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (712)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3860)
Stoppé! C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (2660)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (2272)
Stoppé! C:\Windows\system32\conhost.exe (2724)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4220)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4728)
Stoppé! C:\Windows\system32\igfxext.exe (4864)
Stoppé! C:\Windows\system32\igfxsrvc.exe (4592)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (5288)
Stoppé! C:\Program Files\Babylon\Babylon-Pro\BabylonHelper64.exe (2228)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (860)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (2620)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3868)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4444)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3340)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2500)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2628)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4668)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6588)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6024)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (3336)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4528)
Stoppé! C:\Windows\System32\WUDFHost.exe (6516)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (5036)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2584)
################## | Éléments infectieux | -
ensuite?
-
Contributeur sécuritérefaire l'opération en mode sans échec (donc usbfix en suppression, en mode sans échec)
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec)
-
jai fait ce que tu ma dit mais kan je rallume lordi je nai pa la page sans echec jai directement windows ki sallume????
-
Contributeur sécuritétu tapote f8 ou f5 ?
au pire tire la prise quand il s'allume, et rallume-le, t'auras le choix de démarrer en mode sans échec ^^
- 1
- 2